Infection par Win32:Aucrypt

Résolu/Fermé
Diplosis - 30 mai 2008 à 10:43
 Utilisateur anonyme - 28 juil. 2008 à 18:26
Bonjour,

Après une nouvelle installation de mon OS, Avast détecte un Rootkit Win32:Aucrypt dans un fichier placé dans le root du c: qui porte le nom qa8sywva.cmd.
Le même fichier est détecté sur l'ancien disque dur de la machine branché en externe et à partir duquel je récupère mes données et profils.

Lorsque je suis les recommandations de Avast (mettre en quarantaine) je ne peut plus accéder à mes drives, lorsque j'essaye, le système me demande de choisir le fichier que je veux utiliser pour ouvrir ce fichier...

Autre indice l'option "afficher les fichiers cachés" refuse de s'activer.

Ma configuration:
Windows XP Pro SP2 fr
Avast 4.8.1201 edition familiale

Si quelqun sait comment réagir merci pour son aide.

Diplosis

2 réponses

benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
30 mai 2008 à 10:54
bonjour deja fait 1 scan complet avec malwerbyte http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware coche mise a jour et lancement a l'installation et poste le rapport
0
Merci pour votre réponse,

Voici le rapport de Malwerbyte

Malwarebytes' Anti-Malware 1.14
Version de la base de données: 800

14:18:17 30/05/2008
mbam-log-5-30-2008 (14-18-00).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 102591
Temps écoulé: 32 minute(s), 58 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
C:\WINDOWS\system32\amvo0.dll (Trojan.Agent) -> No action taken.

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\amva (Trojan.Agent) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\amvo.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\amvo0.dll (Trojan.Agent) -> No action taken.
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107 > Diplosis
30 mai 2008 à 14:30
salut apres le scan a tu fait suprimer sinon refait 1 scan et suprime les infection a la fin du scan
0
Diplosis > benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012
30 mai 2008 à 18:34
Bonsoir,

J'ai re-scanné et demandé la destruction des fichiers 3 ont été supprimés sur le champ le derniers après un redémarrage du système.

Il n'y a plus d'alerte, tous semble rentré dans l'ordre.

Un tout grand merci pour vos conseils. Si je n'abuse pas j'ai encore une petite question.
Il semble que Avast n'aie pas joué son rôle sur le coup.

Quel antivirus conseillez-vous?

Encore merci.
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107 > Diplosis
30 mai 2008 à 18:40
resalut j'espere que sa va mieux maintenant si tes satisfait fait probleme resolut on haut de ton premier message
0
Utilisateur anonyme
28 juil. 2008 à 18:26
Facil Facil Prend Avira Antivir Personal en anglais mais tres bon pour les alert
mais si tu veut le déinstaller :

Pour cela, Menu démarrer --> Panneau de configuration --> ajout/suppression de programmes.
Si ça ne fonctionne pas pour Avast, consulte ce lien : https://www.avast.com/fr-fr/uninstall-utility

2)Pour installer Avira Antivir il faut aller sur https://www.malekal.com/avira-free-security-antivirus-gratuit/
Suit les instruction(lire bien)

et le toure et jouer
0